Datenschutz-Richtlinie

Stand: 16. April 2026 · Verantwortlich: Martin Wiederhold

Diese Richtlinie beschreibt, welche personenbezogenen Daten die iOS-App Flowly („App") erhebt, wie sie verarbeitet werden und welche Rechte du als Nutzerin oder Nutzer hast. Wir halten die Datenschutz-Grundverordnung (DSGVO) ein.

1. Verantwortlicher

Martin Wiederhold
E-Mail: flowly@support.app

2. Welche Daten erheben wir?

a) Authentifizierung (Apple Sign-In)

Wenn du dich mit Apple Sign-In anmeldest, erhalten wir deine Apple User ID und deine E-Mail-Adresse. Apples Private Relay-Adressen werden unterstützt — du kannst also eine anonymisierte E-Mail verwenden. Weitere Informationen (Name, Profilbild, o. ä.) werden nicht abgefragt.

b) Von dir eingegebene Finanzdaten

Alle Einnahmen, Ausgaben, Fixkosten, Sparziele, Konten und Split-Gruppen, die du in der App anlegst, werden in einer verschlüsselten Postgres-Datenbank bei Supabase (Region EU) gespeichert. Pro Datensatz ist über Row-Level-Security sichergestellt, dass nur du deine Daten lesen und schreiben kannst.

c) Belege und Foto-Scans (optional)

Wenn du die Beleg-Scan-Funktion nutzt, wird das aufgenommene Foto in einem privaten Supabase-Storage-Bucket unter deinem eigenen User-ID-Namespace abgelegt. Die Texterkennung (OCR) läuft vollständig auf deinem iPhone via Apple ML Kit — das Bild wird zu keinem Zeitpunkt zur Analyse an einen Server gesendet. Du kannst die Speicherung des Fotos pro Beleg über einen Toggle deaktivieren.

d) Face ID

Wenn du Face ID zum Schutz der App aktivierst, läuft die Gesichtserkennung ausschließlich lokal auf deinem Gerät (Apple Secure Enclave). Flowly selbst erhält keine biometrischen Daten — nur die Information, ob die Authentifizierung erfolgreich war.

3. Was wir nicht tun

  • Keine Analytics-Tracker (kein Google Analytics, kein Mixpanel, kein Sentry, keine Drittanbieter-Libraries)
  • Keine Werbung, keine Werbenetzwerke
  • Keine Weitergabe oder kein Verkauf deiner Daten an Dritte
  • Keine Cloud-OCR — Beleg-Texterkennung läuft on-device
  • Kein Profiling deines Finanzverhaltens

4. Auftragsverarbeiter

Für den Betrieb der App setzen wir folgende Dienstleister ein:

  • Supabase Inc. (Datenbank, Authentifizierung, Storage, Edge Functions) — Server in der EU, AWS-Infrastruktur. Ein Data Processing Agreement (DPA) nach Art. 28 DSGVO ist auf Anfrage verfügbar.
  • Apple Inc. (Sign in with Apple, TestFlight-Auslieferung) — US-basiert, Datentransfers erfolgen auf Grundlage der EU-Standardvertragsklauseln (SCC).
  • Netlify, Inc. (Hosting dieser Website, nicht der App selbst).

5. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — Speicherung deiner Finanzdaten zur Bereitstellung der App-Funktionalität.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — Face ID, Beleg-Foto-Speicherung und Kamera-Zugriff.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — Betrieb und Stabilität der Infrastruktur.

6. Speicherdauer

Deine Daten werden gespeichert, solange dein Account besteht. Löschst du dein Konto über Profil → Konto löschen, werden Auth-Eintrag, alle Datenbank-Zeilen (Profil, Transaktionen, Fixkosten, Sparziele, Konten, Split-Gruppen, Kategorien) sowie alle Storage-Belege sofort und permanent gelöscht. Backups, die nach der Löschung Daten enthalten würden, existieren nicht.

7. Deine Rechte (Art. 15–21 DSGVO)

  • Auskunft (Art. 15): Exportiere alle Transaktionen als CSV über Profil → Daten exportieren. Für einen vollständigen Datenabzug kontaktiere uns.
  • Berichtigung (Art. 16): Du kannst alle Einträge direkt in der App jederzeit bearbeiten.
  • Löschung (Art. 17): Profil → Konto löschen löscht alles unwiderruflich.
  • Einschränkung / Widerspruch (Art. 18, 21): Kontaktiere uns per E-Mail.
  • Datenübertragbarkeit (Art. 20): Der CSV-Export deckt diese Pflicht ab; auf Anfrage liefern wir zusätzlich einen strukturierten JSON-Export.
  • Beschwerderecht (Art. 77): Du kannst dich bei der zuständigen Datenschutz-Aufsichtsbehörde beschweren.

8. Datensicherheit

Die Kommunikation zwischen App und Server ist durchgehend TLS-verschlüsselt. Datenbank-Zeilen sind durch Row Level Security geschützt — jeder Zugriff wird serverseitig gegen auth.uid() geprüft. Supabase verschlüsselt Daten at rest.

9. Änderungen dieser Richtlinie

Wir passen diese Richtlinie an, wenn sich Technik oder rechtliche Lage ändert. Das jeweilige Datum siehst du oben.

10. Kontakt

Bei Fragen zum Datenschutz schreib an flowly@support.app. Wir antworten in der Regel innerhalb von ein paar Tagen.

Privacy Policy

Effective: April 16, 2026 · Controller: Martin Wiederhold

This policy describes what personal data the iOS app Flowly (the "App") collects, how it is processed, and which rights you have as a user. We comply with the EU General Data Protection Regulation (GDPR).

1. Controller

Martin Wiederhold
Email: flowly@support.app

2. What data we collect

a) Authentication (Sign in with Apple)

When you sign in with Apple, we receive your Apple User ID and your email address. Apple's Private Relay addresses are fully supported — so you can sign in with an anonymised email. We do not request any additional profile information (name, picture, etc.).

b) Financial data you enter

All income, expenses, fixed costs, savings goals, accounts and split groups you create in the App are stored in an encrypted Postgres database hosted on Supabase (region EU). Row-Level Security ensures that only you can read and write your own rows.

c) Receipts and photo scans (optional)

If you use the receipt scanning feature, the captured photo is stored in a private Supabase Storage bucket under your own user-ID namespace. Text recognition (OCR) runs entirely on your iPhone via Apple ML Kit — the image is never sent to a server for analysis. You can disable per-receipt photo storage via a toggle.

d) Face ID

If you enable Face ID to protect the App, face matching happens exclusively on-device in Apple's Secure Enclave. Flowly itself receives no biometric data — only the boolean result of the authentication.

3. What we don't do

  • No analytics trackers (no Google Analytics, Mixpanel, Sentry, or third-party SDKs)
  • No advertising, no ad networks
  • No sharing or selling of your data to third parties
  • No cloud OCR — receipt text recognition runs on-device
  • No profiling of your financial behaviour

4. Processors

We use the following service providers:

  • Supabase Inc. (database, auth, storage, edge functions) — servers in the EU on AWS. A Data Processing Agreement under Art. 28 GDPR is available on request.
  • Apple Inc. (Sign in with Apple, TestFlight distribution) — US-based, transfers rely on EU Standard Contractual Clauses (SCC).
  • Netlify, Inc. (hosting of this marketing website only, not the app).

5. Legal basis

  • Art. 6(1)(b) GDPR (performance of a contract) — storing your financial data to operate the app.
  • Art. 6(1)(a) GDPR (consent) — Face ID, receipt photo storage, camera access.
  • Art. 6(1)(f) GDPR (legitimate interest) — secure and stable operation of the infrastructure.

6. Retention

Your data is retained as long as your account exists. When you delete your account via Profile → Delete account, the auth entry, all database rows (profile, transactions, fixed costs, goals, accounts, split groups, categories) and all storage receipts are deleted immediately and permanently. No backups retain your deleted data.

7. Your rights (Art. 15–21 GDPR)

  • Access (Art. 15): Export all transactions as CSV via Profile → Export data. For a full data dump, contact us.
  • Rectification (Art. 16): Edit any entry directly in the app at any time.
  • Erasure (Art. 17): Profile → Delete account wipes everything irreversibly.
  • Restriction / Objection (Art. 18, 21): Contact us by email.
  • Portability (Art. 20): CSV export covers this; a structured JSON export is available on request.
  • Complaint (Art. 77): You may file a complaint with your competent supervisory authority.

8. Data security

All communication between the app and the server is TLS-encrypted. Database rows are protected by Row-Level Security — every access is validated server-side against auth.uid(). Supabase encrypts data at rest.

9. Changes to this policy

We revise this policy when technology or law changes. The effective date is shown at the top.

10. Contact

For privacy-related questions, email flowly@support.app. We usually reply within a few days.